Résumé
Le 16 avril 2021, une faille de sécurité a été identifiée dans les routeurs Tenda G0, G1 et G3. Référencée sous CVE-2021-27691, cette vulnérabilité permet à un attaquant distant d’exécuter des commandes sur l’appareil à cause d’une mauvaise validation des données envoyées au routeur. En pratique, cela peut donner à un pirate le contrôle du routeur. Cette CVE est référencée dans le catalogue KEV des vulnérabilités activement exploitées.
Solutions
Il est recommandé d'appliquer les correctifs indiqués par le fournisseur.
Dernière mise à jour : 24/08/2026
La faille est activement exploitée : Oui
Details techniques
Score CVSS : 9.8/10
EPSS : 25.18%
Référencée comme KEV : Oui
Code d exploitation disponible : Non
Date d’ajout au KEV : 2026-08-24T04:00:22.813Z
Systèmes affectés
Tenda G0 routers firmware versions v15.11.0.6(9039)_CN et v15.11.0.5(5876)_CN
Tenda G1 et G3 routers firmware versions v15.11.0.17(9502)_CN ou v15.11.0.16(9024)_CN
Documentation
NIST NVD : https://nvd.nist.gov/vuln/detail/CVE-2021-27691
CVE Details : https://www.cvedetails.com/cve/CVE-2021-27691/
Référence CVE : https://www.cve.org/CVERecord?id=CVE-2021-27691